«Local Shield» o «Community Network»: dos formas de ejecutar Hive
La información sobre amenazas de WordPress solo resulta útil si te llega antes de que se compruebe la contraseña. ReportedIP Hive funciona en dos modos: «Local Shield», que es totalmente offline, y «Community Network», en el que cada sitio protegido actúa como sensor para el resto.
Esta guía explica la diferencia, qué datos se transmiten por la red en el modo «Comunidad» y por qué ninguna de las dos opciones limita la protección.
¿Qué es ReportedIP Hive?
ReportedIP Hive es un completo plugin de seguridad para WordPress —con 16 Attack Sensors, cuatro métodos de autenticación de dos factores (2FA) y bloqueo progresivo— que puede funcionar tanto con la Community Network como sin ella. El plugin es gratuito y está bajo licencia GPL-2.0 en ambos casos. El conjunto completo de funciones de ReportedIP Hive se puede consultar en la página del producto.
Local Shield: totalmente sin conexión
En el modo «Local Shield», todas las decisiones de los sensores se toman de forma local y nunca se envía ninguna solicitud HTTP saliente. Los Endpoints de verificación de reputación y de Mail Relay para la autenticación de dos factores (2FA) nunca se utilizan. Dispones de los 16 sensores, el conjunto completo de 2FA, el bloqueo progresivo y el Dashboard sin que nada salga de tu servidor: ni cuentas, ni API Keys, ni nada a lo que tengas que dar tu consentimiento.
Community Network: el atacante de un sitio es el de todos
Al activar «Community Network» (con una API Key gratuita de reportedIP.com), «Local Shield» obtiene dos ventajas: consultas de reputación de IP previas a la autenticación frente a reportedip.com/wp-json/reportedip/v2/check, y de Threat Reports anonimizados en cola para /report. Cuando un sitio web sufre un ataque y notifica la IP, cualquier otro sitio puede rechazar al mismo atacante antes de verificar una contraseña. Las consultas se almacenan en caché —24 horas para las IP seguras, 2 horas para las que se sabe que son maliciosas—, de modo que el consumo de la API se mantiene reducido.
Los Reports se agrupan por lotes: una tarea cron de 15 minutos los envía en grupos de 20, con un bloqueo temporal de 5 minutos para evitar ejecuciones simultáneas. El presupuesto horario de la API se divide en tres bloques independientes —consultas de reputación, envíos de Reports y sincronización de cuotas— para que una avalancha de consultas de reputación nunca pueda bloquear la cola de Reports.
Lo que realmente llega por cable
Solo la dirección IP y la categoría del ataque. No se incluyen nombres de usuario, ni el contenido de los comentarios, ni los user-agents completos; estos se truncan a 50 caracteres incluso en los registros locales. El intercambio con la comunidad es estrictamente opcional y, si no se puede acceder a la API, nada deja de funcionar: el bloqueo local y la reputación almacenada en caché siguen funcionando, y los Reports en cola se reintentan hasta tres veces antes de aparecer en la pestaña «Cola de la API».
Cómo elegir un modo
El paso «Conectar» del asistente (y la página «Configuración») muestran tarjetas comparativas una al lado de la otra. Elige «Local Shield» para un entorno aislado o estrictamente fuera de línea; elige «Community Network» para beneficiarte de la reputación compartida y contribuir a ella. Puedes cambiar de opción en cualquier momento sin perder los datos locales.
Guías relacionadas
- Los 16 sensores que generan los Reports
- Hardening Mode utiliza el umbral de reputación de la comunidad
- Multisite: un bloque aplicado a toda la red
La documentación del plugin de WordPress explica cómo configurarlo. Consulta las guías completas del plugin ReportedIP Hive o echa un vistazo al cliente de la API en GitHub.